CVE-2018-0101 Cisco ASA WebVPN 双重释放漏洞

漏洞案例公开漏洞记录
CVE-2018-0101
Cisco ASA WebVPN 双重释放漏洞

ASA WebVPN 功能对 XML 数据处理不当,远程未认证攻击者可触发双重释放,导致设备重载或执行代码。

漏洞概览

CVE 编号
CVE-2018-0101
影响产品
Cisco Adaptive Security Appliance
漏洞类型
远程代码执行与拒绝服务
CWE 分类
CWE-415
CVE 公开日期
2018-01-29
CVE 记录更新日期
2024-12-02
资料核验日期
2026-09-18
区域标签
全球(网络设备)

安全风险等级评估

所查 CVE 记录未提供统一数值评分。风险判断应结合漏洞机制、资产暴露和业务影响,不应凭空补充分数。

影响范围与修复版本

产品或分支受影响范围历史修复边界或说明
ASA 软件使用方ISA 3000、ASA 5500/5500-X、ASAv、ASA 1000V、ASA Services Module 等Cisco 公告对应首个修复软件版本
Firepower 相关平台2100、4110、9300 ASA 模块及相关 FTD 部署按软件与平台矩阵核对

漏洞详情

漏洞机制

Cisco ASA 的 SSL VPN/WebVPN 功能存在内存双重释放问题。向受影响接口发送特制 XML 数据可能造成设备重载或远程代码执行,进而影响设备控制权。

触发条件与权限边界

需要结合 ASA 软件版本与 WebVPN 等相关配置判断。产品列表中的工业安全设备为 ISA 3000,不是“ASA 3000”;硬件型号本身不能替代软件版本判断。

场景与影响

漏洞入口位于面向互联网的 VPN 接口,设备失陷可能影响边界流量、远程接入凭据和内部网络可达性。

检测与排查

资产、配置与日志核查

读取设备软件版本和 VPN 功能配置,按 Cisco 公告核对修复分支;检查意外重载、异常 VPN 访问与配置变更,避免发送致崩溃报文测试生产设备。

防范措施与修复验证

修复与缓解

安装 Cisco 安全更新;在无法立即更新时关闭不必要的 WebVPN 暴露并限制来源地址;核查设备重载、异常配置和管理登录记录。

修复后的验证

完成变更后,回读 Cisco Adaptive Security Appliance 的实际运行版本、补丁与配置,确认已落在厂商修复范围;需要重启的服务或系统必须验证重启结果。再检查相关业务功能、访问控制与日志,记录修复前后证据。临时缓解应单独标注,并跟踪正式修复;没有触发异常不等于漏洞不存在。

参考来源

英文技术描述已整理为中文,保留产品名、协议名和版本号。CVE 记录与 KEV 核验日期:2026-09-18;KEV 目录版本:2026.09.16。厂商公告可能继续更新,处置时应核对最新产品矩阵。

© 版权声明
THE END
喜欢就支持一下吧!
点赞15 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容